12   1  /  2  页   跳转

[求助] 中毒了 用杀毒的总杀都在

中毒了 用杀毒的总杀都在

该用户帖子内容已被屏蔽
分享到:
gototop
 

回复: 中毒了 用杀毒的总杀都在

附件: 映像劫持清除管理以及修复工具.rar

右键----目标另存为下载


清理劫持后




试试金山急救箱
http://labs.duba.net/jjx.shtml
gototop
 

回复:中毒了 用杀毒的总杀都在

替换以下系统文件:
[C:\WINDOWS\LPK.DLL]
[C:\WINDOWS\USP10.dll]
-------------------------------------------------------
暴力删除:
[c:\windows\system32\6to4.dll]
<C:\WINDOWS\system32a2.sys>
-------------------------------------------------------
删除/服务:
[6to4 / 6to4][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll>
-------------------------------------------------------
卸载:
C:\PROGRA~1\Yahoo!
-------------------------------------------------------
用《恶意软件清理助手》清理“恶意软件”
-------------------------------------------------------
用2楼的〈映像劫持清除管理以及修复工具.rar〉清理“映像劫持”
-------------------------------------------------------
gototop
 

回复:中毒了 用杀毒的总杀都在

[C:\WINDOWS\LPK.DLL]
[C:\WINDOWS\USP10.dll]

这两个哪里是替换哟,唉
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中毒了 用杀毒的总杀都在

[C:\WINDOWS\LPK.DLL]
[C:\WINDOWS\USP10.dll]
直接卸下删除
不是替换

天月说清楚嘛
什么哟不哟的.....
gototop
 

回复:中毒了 用杀毒的总杀都在

该用户帖子内容已被屏蔽
gototop
 

回复 5F 天月来了 的帖子

~~因为,一些因素,我和我最爱的女孩分手了~~
~~觉得很对不住她~~
~~那两个东东也没心情仔细看路径,我还看成sys32里的了~~
~~1楼仁兄对不住了~~
gototop
 

回复:中毒了 用杀毒的总杀都在

该用户帖子内容已被屏蔽
gototop
 

回复:中毒了 用杀毒的总杀都在

那就是直接删除C:\WINDOWS\LPK.DLL和C:\WINDOWS\USP10.dll的。

可能其他所有压缩包内也包含这类文件,其他盘所有.exe目录内可能也包含这些文件。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中毒了 用杀毒的总杀都在

********************************************************************
*    PLA'S Report For Your Problem [1.1.41]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010-1-14 - 9:20:20
* 报告分析作者:byxxdrls
* 作者邮件地址:
* 作者其他信息:
* 报告正文开始:
********************************************************************

★ 『建议您删除/关闭的服务或驱动项目』 ★
  ☆ HELP ☆

服务名【6to4】,对应文件【C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll】
驱动名【mgpilam】,对应文件【C:\WINDOWS\\SystemRoot\System32\drivers\mgpilam.sys】
驱动名【WmiSvc】,对应文件【C:\WINDOWS\system32\drivers\WmiSvc.sys】
★ *********************************************** ★


★ 『建议您删除的文件』 ★
  ☆ HELP ☆1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件:相关工具置顶帖中有。全盘搜索隐藏文件lpk.dll和USP10.DLL文件,除系统目录内的(不包含windows目录下)的全部删除,并用置顶帖中的工具免疫这两个DLL。至于压缩包中的DLL病毒可以用置顶帖中的某个工具处理--大的压缩包内应该没有病毒文件)
C:\WINDOWS\system32\6to4.dll
C:\WINDOWS\\SystemRoot\System32\drivers\mgpilam.sys
C:\WINDOWS\system32\drivers\WmiSvc.sys
C:\WINDOWS\LPK.DLL
C:\WINDOWS\USP10.dll
★ *********************************************** ★


★ 告知用户的其他事项: ★

修复映像劫持
★ *********************************************** ★
最后编辑byxxdrls 最后编辑于 2010-01-14 09:27:33
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT